Cisco: Nowa luka Log4j jest niebezpieczna

Pierwsze przypadki wykorzystania luki w Log4j dotyczyły kopania krytpowalut, ale to początek. Cyberprzestępcy mogą użyć ją do kradzieży własności intelektualnej i ataków ransomware – ostrzega Vitor Ventura, starszy analityk zagrożeń w Cisco Talos.

Publikacja: 20.12.2021 12:48

Cisco: Nowa luka Log4j jest niebezpieczna

Foto: Adobe Stock

Czy luka Log4j jest dużym zagrożeniem?

Luka powoduje zagrożenia na wielu poziomach, pozwala na zdalne wprowadzenie kodu, a ponadto stwarza liczne możliwości nadużyć. Funkcjonuje w powszechnie wykorzystywanych bibliotekach Log4j, używanych w systemach osadzonych w sieci, jak również w powiązanych z nimi usługach i aplikacjach, które - na pierwszy rzut oka - nie wydają się być narażone na ataki. Jest to podatność związana ze zdalnym wprowadzaniem kodu. Cyberprzestępca może wprowadzić dowolny kod do wybranego systemu - w praktyce oznacza to, że możliwe są wszelkie rodzaje ataków.

Pozostało 81% artykułu
Miesięczny limit darmowych artykułów został wyczerpany

Ten artykuł przeczytasz z aktywną subskrypcją rp.pl!

Teraz 4 zł za tydzień dostępu do rp.pl!

Na bieżąco o tym, co ważne w kraju i na świecie. Czytaj bez ograniczeń artykuły z Rzeczpospolitej i wydania magazynowego Plus Minus.

Materiał Promocyjny
Nadszedł czas sojuszy cyberbezpieczeństwa
Bezpieczeństwo
Nowe wyzwania dla cyberobrony
Materiał partnera
Małe i średnie firmy to dobry cel dla cyberprzestępców
Materiał partnera
Uwaga na maile. Hakerzy podszywają się pod szefów
Materiał Promocyjny
Mity i fakty – Samochody elektryczne nie są ekologiczne
Materiał partnera
W trosce o bezpieczeństwo danych